Verständnissfrage zum default context ("telekom")

theneon

Neuer User
Mitglied seit
9 Feb 2016
Beiträge
14
Punkte für Reaktionen
0
Punkte
1
Guten Abend ,

eine Frage hab folgende (sip.conf) .
Jetzt meine Frage ist der t-online_in jetzt der default context für alle die über allow guest reinkommen ?
In diesem Context können zwar nur die internen Telefon angerufen werden aber evtl könnte man das noch anderst absichern ?

Steh gerade auf dem Schlauch ...

P.S hab mit iptables auf 217.0.0.0/20 und 217.0.16.0/20 für den sip port eingeschränkt und failban an
Code:
[general]


registerattempts=0 ;
maxexpirey=960
defaultexpirey=3600
alwaysauthreject=yes
allowguest=yes
context=from-sip-external
udpbindaddr=0.0.0.0
tcpenable=no
tcpbindaddr=0.0.0.0
transport=udp
srvlookup=yes
bindport=51xx
language=de
externhost=xxxx
externrefresh=600
maxexpiry=240
;BLF
allowsubscribe=yes
notifyringing=yes
notifyhold=yes
limitonpeers=yes


register => xx:Passwort:[email protected]/xx
context=t-online_in
 
Zuletzt bearbeitet:
Verwende bitte CODE-Abschnitte um deine Config "lesbarer" darzustellen.
ist der t-online_in jetzt der default context für alle die über allow guest reinkommen ?
Es sieht so aus als wäre innerhalb von [general] zunächst context=from-sip-external und später noch context=t-online_in definiert.
 
Also ja .

kann man das bei der Telekom anderst lösen ?

Hab noch keine richtige Lösung gefunden wegen den Loadbalancern von der Telekom ...
 
Ankommende Anrufe über allowguest und den Default-Context abzuwickeln ist vollkommen in Ordnung, alle handelsüblichen VoIP-fähigen DSL-Router machen das auch so. Wichtig dabei ist nur, dass in diesem Context wirklich nur Deine Telefonnummern definiert sind und sonst nichts anderes.

Allerdings, wie rmh schon angemerkt hat, gibt es "context" in Deinem [general] zweimal, das darf nicht sein, bzw die zweite Angabe überschreibt die erste.

Bei chan_pjsip gibt es mit match die Möglichkeit, Adressbereiche zu definieren und damit alle Loadbalancer zuzulassen. Das unterscheidet sich erst mal aber nicht wesentlich von der Methode mit allowguest und Iptables, solange Du keine externen Clients betreiben willst.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.